CRA für IoT-Hersteller
Vernetzte Geräte für Industrie, Gebäudetechnik oder Konsumenten sind der Kernfall des CRA. Ob WLAN-Sensor, BLE-Tag oder LTE-Gateway — wer ein vernetztes Produkt in der EU in Verkehr bringt, unterliegt dem CRA.
Typische Produkte in dieser Branche
- WLAN- und Zigbee-Sensoren
- IoT-Gateways und Edge-Devices
- Connected-Asset-Tracker
- Industrielle Fernwartungsgeräte
Branchenspezifische Besonderheiten
- Lange Produktlaufzeiten erfordern Update-Strategie über mindestens 5 Jahre
- Open-Source-Abhängigkeiten (Linux, MQTT, TLS) erhöhen SBOM-Komplexität
- White-Label-Produkte: OEM-Käufer wird Hersteller nach CRA
Die 5 CRA-Pflichten für IoT-Hersteller
SBOM erstellen
Art. 13 Abs. 3Eine SBOM ist ein maschinenlesbares Inventar aller Software-Komponenten eines Produkts — einschließlich Third-…
Technische Dokumentation
Art. 31Die technische Dokumentation nach Anhang VII CRA ist das zentrale Nachweisdokument für CRA-Konformität. Sie mu…
Schwachstellen-Meldepflicht
Art. 14Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden an ENISA…
EU-Konformitätserklärung
Art. 28Die EU-Konformitätserklärung (DoC) ist das Dokument, mit dem der Hersteller erklärt, dass sein Produkt alle CR…
Cybersicherheits-Risikoanalyse
Art. 13 Abs. 2Die Cybersicherheits-Risikoanalyse ist das Herzstück der CRA-Konformität. Sie identifiziert Bedrohungen, bewer…
Vertiefender Artikel